18.11.2014 Views

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

o princípio do fatorial 2 k r, mas os resultados <strong>de</strong>ssa análise se refletem nos resultados<br />

da discussão apresentada a seguir. Nesta seção avaliamos os dados agregados por coletor,<br />

rankings associados às diversas métricas e dados <strong>de</strong> distribuição para oferecer uma<br />

discussão mais <strong>de</strong>talhada para os impactos <strong>de</strong> cada fator <strong>de</strong> configuração, que po<strong>de</strong>riam<br />

também ser apresentados (<strong>de</strong> forma mais resumida) através dos resultados do fatorial.<br />

A tabela 2 apresenta os valores agregados das métricas consi<strong>de</strong>radas durante esta<br />

análise. A or<strong>de</strong>m dos cenários na tabela foi escolhida para facilitar a discussão.<br />

Duas primeiras características dos dados são claramente visíveis com relação ao<br />

ao volume <strong>de</strong> tráfego coletado: o impacto da restrição da coleta ao comportamento <strong>de</strong><br />

open mail relay apenas (SMTP) e da restrição ao número <strong>de</strong> conexões concorrentes.<br />

Bits Abreviaturas Volume (GB) Mensagens Conexões IPs<br />

0000 ----.----.----.---- 734,34 19.451.340 13.031 2.498<br />

0001 ----.----.----.CLIM 281,46 10.396.105 10.290 2.051<br />

0010 ----.----.DNBL.---- 562,36 16.087.849 9.513 688<br />

0011 ----.----.DNBL.CLIM 324,25 24.563.202 14.766 828<br />

1010 TMSG.----.DNBL.---- 503,23 17.127.447 10.059 734<br />

1011 TMSG.----.DNBL.CLIM 223,27 13.324.938 6.372 838<br />

1000 TMSG.----.----.---- 450,45 17.981.985 64.582 26.421<br />

1001 TMSG.----.----.CLIM 217,48 17.246.326 71.329 32.710<br />

1100 TMSG.SMTP.----.---- 101,76 28.437.165 125.486 73.332<br />

1101 TMSG.SMTP.----.CLIM 86,36 17.785.180 122.243 64.514<br />

1110 TMSG.SMTP.DNBL.---- 3,36 53.248 1.965 439<br />

1111 TMSG.SMTP.DNBL.CLIM 6,51 108.705 2.850 505<br />

0100 ----.SMTP.----.---- 0 (655 KB) 474 264 199<br />

0101 ----.SMTP.----.CLIM 0 (573 KB) 480 251 198<br />

0110 ----.SMTP.DNBL.---- 0 (82 KB) 76 16 11<br />

0111 ----.SMTP.DNBL.CLIM 0 (82 KB) 78 16 11<br />

Tabela 2. Resultados agregados para métricas cumulativas<br />

Mensagens <strong>de</strong> teste e open mail relays<br />

O impacto da restrição SMTP é extremamente significativo. Po<strong>de</strong>mos ver pela tabela 2<br />

que o volume coletado nos cenários apenas com mail relay é or<strong>de</strong>ns <strong>de</strong> gran<strong>de</strong>za inferior<br />

aos <strong>de</strong>mais, em particular nos casos on<strong>de</strong> o encaminhamento <strong>de</strong> mensagens <strong>de</strong> teste não<br />

é permitido (cenários ----.SMTP.*.*). Por inspeção direta das mensagens coletadas,<br />

verificamos que todas (salvo alguma exceções isoladas) são mensagens <strong>de</strong> teste, o que sugere<br />

fortemente que spammers só abusam open mail relays se conseguem enviar primeiro<br />

uma mensagem <strong>de</strong> teste.<br />

Além disso, verificamos ainda que se habilitamos a rejeição <strong>de</strong> conexões a partir<br />

<strong>de</strong> máquinas cujos en<strong>de</strong>reços aparecem em listas negras, o resultado é ainda pior. Aparentemente,<br />

a gran<strong>de</strong> maioria das máquinas <strong>de</strong> spammers que se valem <strong>de</strong>sse recurso já<br />

foram incluídas em listas negras. Isso faz sentido: se consi<strong>de</strong>rarmos que o coletor <strong>de</strong><br />

146

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!